国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

黑客借Python包庫盜取企業網絡訪問權

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-05-14 14:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,黑客假冒Python軟件包索引(PyPI知名“requests”庫發布新版,使用Sliver C2跨平臺植入框架攻擊MacOS設備,意圖獲取企業網絡權限。

此種攻擊方式,據安全專家Phylum分析,由多步及混淆層組成,其中包括利用PNG圖像文件中隱藏技術在目標機上部署Sliver框架。

了解到,Sliver為一款跨平臺(Windows、macOS、Linux)開源對抗框架測試套件,專為“紅隊”行動設計,模擬敵方行為測試網絡防御能力。其主要功能包括定制化植入生成、命令與控制(C2)功能、后開發工具/腳本及豐富的攻擊模擬選項。

Phylum最初發現名為“requests-darwin-lite”的惡意Python MacOS軟件包,該軟件包為流行的“requests”庫的良性分支,托管于PyPI。

該軟件包包含一個17MB的PNG圖像文件,其中包含Sliver的二進制文件及Requests標志。在MacOS系統安裝過程中,PyInstall類將執行解碼base64編碼字符串的命令(ioreg),獲取系統UUID。

若匹配成功,則讀取PNG文件內的Go二進制文件,并從特定位置提取。Sliver二進制文件被寫入本地文件,修改文件權限使其可執行,最后在后臺運行。

在Phylum向PyPI團隊報告請求后,官方已刪除該軟件包。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 開源
    +關注

    關注

    3

    文章

    4204

    瀏覽量

    46130
  • 軟件包
    +關注

    關注

    0

    文章

    115

    瀏覽量

    12142
  • python
    +關注

    關注

    57

    文章

    4876

    瀏覽量

    90025
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    【iotauth 】 IOT 鑒的技術實踐

    在智能家居、工業互聯網等復雜場景中,設備與平臺之間的信任建立是系統穩定運行的前提。iotauth鑒通過模塊化設計與多層級安全策略,實現了從設備注冊、身份驗證到會話管理的全流程覆蓋,助力開發者高效
    的頭像 發表于 02-25 17:13 ?29次閱讀
    【iotauth 】 IOT 鑒<b class='flag-5'>權</b><b class='flag-5'>庫</b>的技術實踐

    Python運行本地Web服務并實現遠程訪問

    本文介紹使用Python搭建本地Web服務并結合 ZeroNews 實現公網訪問
    的頭像 發表于 02-06 11:39 ?150次閱讀
    <b class='flag-5'>Python</b>運行本地Web服務并實現遠程<b class='flag-5'>訪問</b>

    什么是 SASE?| 安全訪問服務邊緣

    安全訪問服務邊緣(SASE)是一種整合網絡連接與網絡安全功能于一個平臺的架構。這種架構與傳統的企業網絡相比,具有顯著的差異。SASE架構將網絡
    的頭像 發表于 02-02 18:28 ?344次閱讀

    企業網絡架構多久未更新了?為何企業選擇SD-WAN開啟敏捷轉型?

    前言在AI與數字化浪潮的深度融合下,企業網絡正從靜態連接走向智能感知與服務的核心樞紐。傳統架構的剛性供給與復雜運維,已成為企業邁向敏捷化的主要障礙,尤其讓多分支零售及制造等行業深陷跨境訪問卡頓、多
    的頭像 發表于 02-02 14:11 ?817次閱讀
    <b class='flag-5'>企業網絡</b>架構多久未更新了?為何<b class='flag-5'>企業</b>選擇SD-WAN開啟敏捷轉型?

    你的企業網絡,是否真的“跟得上”數字化轉型的腳步?

    前言在數字化轉型的浪潮中,您的企業是否也面臨這樣的網絡困境:分公司訪問云端系統頻繁卡頓,視頻會議屢屢中斷成為溝通的常態;跨地域數據傳輸緩慢,嚴重影響項目交付進度;盡管已投入大量成本部署多條專線,
    的頭像 發表于 11-26 10:02 ?1311次閱讀
    你的<b class='flag-5'>企業網絡</b>,是否真的“跟得上”數字化轉型的腳步?

    企業網絡架構全景:從全球化互聯到云邊協同的演進之路

    前言在全球化與數字化轉型的雙重浪潮下,企業網絡架構已不僅是支撐業務運營的基石,更是驅動企業出海、實現全球資源整合與業務協同的核心引擎。面對全球業務布局、應用云化與安全威脅等趨勢,企業需構建一張具備
    的頭像 發表于 11-24 13:37 ?1290次閱讀
    <b class='flag-5'>企業網絡</b>架構全景:從全球化互聯到云邊協同的演進之路

    從基礎建設到全面融合:企業網絡與安全架構的進化之路

    企業的成長都始于一個小規模的起點,從最初的一間辦公室到跨區域、多地點的業務布局,再到全球化的企業網絡,規模的增長帶來了無盡的機遇,也提出了新的挑戰。在企業發展過程中,網絡和安全成為支撐
    的頭像 發表于 11-11 11:09 ?362次閱讀

    多云架構時代:解碼企業網絡安全的全新基因

    企業的成長都始于一個小規模的起點,從最初的一間辦公室到跨區域、多地點的業務布局,再到全球化的企業網絡,規模的增長帶來了無盡的機遇,也提出了新的挑戰。在企業發展過程中,網絡和安全成為支撐
    的頭像 發表于 11-06 15:31 ?251次閱讀

    廣州郵科管理型匯聚光纖交換機:企業網絡升級的“智慧引擎”

    在數字化浪潮席卷的今天,企業網絡早已從“可用”升級為“高效、穩定、智能”的核心競爭力。無論是金融交易、電商運營,還是工業制造、智慧園區,數據傳輸的效率與安全性直接決定著業務能否順暢運轉。而在這場網絡
    的頭像 發表于 10-20 10:00 ?518次閱讀
    廣州郵科管理型匯聚光纖交換機:<b class='flag-5'>企業網絡</b>升級的“智慧引擎”

    企業安全訪問網關:ZeroNews反向代理

    花半天時間配置VPN賬號。” 這些場景您是否遇到過? 傳統的VPN(虛擬專用網)在為企業提供遠程接入能力的同時,其 “全有或全無” 的粗放式網絡接入模式,已成為企業安全體系中的一個巨大裂縫。一旦接入,用戶就如同進入了內網,
    的頭像 發表于 10-14 10:50 ?327次閱讀
    <b class='flag-5'>企業</b>安全<b class='flag-5'>訪問</b>網關:ZeroNews反向代理

    Pico Technology發布Python軟件pyPicoSDK

    近日,全球領先的基于 PC 的儀器供應商Pico Technology 官方發布了 pyPicoSDK,這是一款旨在簡化 PicoScopes 應用的 Python 軟件。pyPicoSDK 在
    的頭像 發表于 09-29 15:03 ?948次閱讀

    中宇聯SDWAN:重塑企業網絡智能連接新紀元

    擁抱數字化轉型浪潮,企業網絡架構正面臨連接敏捷性、成本壓力與安全威脅的三重挑戰。中宇聯SDWAN解決方案正在深刻改變企業廣域網的構建邏輯,其核心在于以軟件定義技術重構傳統網絡架構,將原本僵硬、高成本
    的頭像 發表于 07-16 17:56 ?873次閱讀

    銳捷網絡重磅發布RG-UNC CS網絡數字化平臺:四大核心能力重塑企業網絡管理新范式

    近期,銳捷重磅發布 RG-UNC網絡數字化平臺CS系列產品 ,通過全網統一融合管理、組網編排及自動化部署、便捷準入與訪問控制、全鏈業務保障與可視四大核心能力,重新定義企業網絡管理標準。 置身于數字化
    的頭像 發表于 07-11 10:04 ?512次閱讀
    銳捷<b class='flag-5'>網絡</b>重磅發布RG-UNC CS<b class='flag-5'>網絡</b>數字化平臺:四大核心能力重塑<b class='flag-5'>企業網絡</b>管理新范式

    ?如何在虛擬環境中使用 Python,提升你的開發體驗~

    RaspberryPiOS預裝了Python,你需要使用其虛擬環境來安裝。今天出版的最新一期《TheMagPi》雜志刊登了我們文檔負責人NateContino撰寫的一篇實用教程,幫助你入門
    的頭像 發表于 03-25 09:34 ?811次閱讀
    ?如何在虛擬環境中使用 <b class='flag-5'>Python</b>,提升你的開發體驗~

    戴爾科技如何助力企業網絡安全

    數據安全如同懸在企業頭頂的“達摩克利斯之劍”,隨著新技術的飛速發展,企業運營愈發依賴網絡與數據,然而這也為網絡威脅和攻擊敞開了大門,特別是勒索軟件攻擊,作為其中極具破壞力的一種攻擊方式
    的頭像 發表于 03-10 15:51 ?848次閱讀